Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2024-09-20
Configurare i report sulla sicurezza basati su ruolo

Configurare i report sulla sicurezza basati su ruolo

Criteri di sicurezza: domini
Customer Central Security Administration
e
Security Administration
nell'area funzionale Organizations and Roles.
Il report è disponibile su dispositivo mobile, ma è consigliabile visualizzarlo su desktop.
È possibile utilizzare questo report per visualizzare l'accesso di sicurezza basato su ruolo per collaboratori, gruppi di sicurezza con vincoli e assegnatari di ruolo e identificare quando a un collaboratore è stato concesso, revocato o non ha avuto alcun impatto sulla sicurezza, e per quale motivo. È possibile utilizzarlo per identificare quando la transazione di dotazione di personale è stata revocata o corretta e per quale motivo. È anche possibile utilizzare il report per visualizzare le modifiche di sicurezza tra le assegnazioni di ruolo e l'assegnatario del ruolo.
  1. Accedere al
    Report di controllo sicurezza basato su ruolo
    .
  2. Dall'elenco valori, compilare i campi pertinenti. I campi
    Decorrenza da
    e
    Decorrenza da
    sono obbligatori e mostrano un mese di immissioni prima della data corrente, per impostazione predefinita.
  3. (Facoltativo) Selezionare la casella
    Includi transazioni senza ruolo assegnabile
    . Se si seleziona la casella, se si assume un collaboratore in una posizione non coperta senza assegnazioni ruolo, la transazione viene visualizzata nel report solo se la casella è selezionata perché al momento dell'assunzione non era stato assegnato alcun ruolo alla posizione.
    • Il report non restituisce voci che non influiscono sulla sicurezza basata sui ruoli.
    • Non sono presenti limitazioni alle combinazioni di valori
      Assegnatore ruolo
      e
      Ruolo assegnabile
      selezionabili.
    • Se si modifica il nome del gruppo di sicurezza, il nome viene aggiornato automaticamente e nel report non viene registrata una nuova voce per questa modifica.
    • Le voci vengono visualizzate per le transazioni di dotazione di personale collegate a gruppi di sicurezza senza vincoli, ma il report non mostra le modifiche dirette ai gruppi di sicurezza senza vincoli.
    • Il report registra le voci per i collaboratori con posizioni e limitazioni di posizione.
  4. Il report visualizza una tabella di voci di controllo. Considerare le seguenti colonne:
    Criteri di sicurezza Decorrenza
    Registra il momento in cui è entrata in vigore la sicurezza.
    Motivo modifica sicurezza
    Motivo della modifica del livello di sicurezza. Se si apporta una modifica di sicurezza utilizzando azioni in blocco, questa colonna sarà vuota.
    Dettagli motivo modifica sicurezza
    Fornisce una descrizione più dettagliata della modifica del livello di sicurezza.
    • Se si utilizza l'attività
      Scambio posizioni
      per modificare un impiego, i
      Dettagli motivo modifica sicurezza
      della voce verranno visualizzati come
      Modifica impiego
      .
    • Se si utilizza l'attività
      Scambio posizioni
      per revocare una modifica impiego, i
      Dettagli motivo modifica sicurezza
      della voce verranno visualizzati come
      Scambio posizioni
      .
    Esito sicurezza
    Visualizza l'esito della modifica del titolo.
    • Quando viene creata una nuova assunzione, viene sempre registrata una voce
      Sicurezza assegnata
      per fornire un audit trail completo della dotazione di personale. Se l'assunzione non è assegnata a un gruppo di sicurezza basato su ruolo durante l'assunzione, queste voci non hanno alcun effetto sulla sicurezza.
    • Per ogni snapshot di assegnazione ruolo futuro in cui si trova un collaboratore, è presente una voce registrata come
      Sicurezza concessa
      . È consigliabile rivedere la colonna dei dettagli del motivo della modifica dei criteri di sicurezza in questi scenari.
    • Quando un
      Dettaglio motivo modifica sicurezza
      influisce su un gruppo di sicurezza con vincoli basato su ruolo, viene visualizzato
      Impatto potenziale
      .
    Assegnatario ruolo
    • Se non è presente un titolo di impiego, la colonna mostra l'offerta di lavoro.
    • Se è presente un'assunzione con data futura, il titolo dell'impiego mostra il titolo dell'offerta di lavoro fino a quando l'assunzione non diventa effettiva.
    • Dopo la cessazione di un collaboratore, tutte le immissioni precedenti tornano al titolo dell'offerta di lavoro.
    • Per le modifiche ai gruppi di sicurezza, i campi
      Assegnatario ruolo
      e
      Collaboratore
      sono vuoti.
    Transazione
    Dettagli l'evento di dotazione di personale. Se la voce non include un processo aziendale, il campo sarà vuoto.
    Se si apporta una modifica di sicurezza utilizzando azioni in blocco, questa colonna sarà vuota.
    Gli amministratori della sicurezza con accesso all'azione
    Visualizza tutto
    nel criterio del processo aziendale dell'evento di dotazione di personale possono fare clic sul collegamento in questa colonna del report e visualizzare se i ruoli sono stati assegnati o revocati utilizzando un EIB.
È disponibile un report dettagliato che è possibile utilizzare per migliorare il controllo della sicurezza basata sui ruoli.
Dylan Johnson ha cambiato ruolo e il suo accesso di sicurezza è stato aggiornato. Si desidera utilizzare il report per visualizzare i dettagli della modifica. Filtro per nome nella colonna
Collaboratore
. Per Dylan vengono visualizzate due voci di controllo
Modifica impiego
:
  • La prima voce mostra un
    Motivo modifica sicurezza
    per
    impiego vacante
    , con
    Dettagli motivo modifica sicurezza
    per
    Modifica impiego
    e
    Esito sicurezza
    per
    sicurezza revocata
    .
  • La seconda voce di Dylan mostra un
    Motivo modifica sicurezza
    per
    impiego modifica impiego
    , con
    Dettagli motivo modifica sicurezza
    per
    Modifica impiego
    e
    Risultato sicurezza
    per
    sicurezza concessa
    .
Vedo che il ruolo di Dylan è cambiato. La prima voce lo mostra come manager e la seconda come senior manager. Anche l'accesso al suo gruppo di sicurezza è stato modificato per la seconda voce. Da queste voci di controllo posso vedere che Dylan ha cambiato impiego da manager a senior manager.